[FUGSPBR] squid em outra rota (denovo)
Luiz Gustavo S. Costa
lgcosta em intime.com.br
Qui Fev 5 10:25:10 BRST 2004
Então Ricardo,
essa solução das portas reservadas não deu certo, então o que eu fiz... como
esse servidor que tá rodando o squid tá fazendo gateway do adsl para
navegação e gateway do link dedicado para os servers dentro da dmz e tá
saindo dele só o squid e o radius (autenticação ADSL) que saí pelo link
dedicado (default gateway do server), eu fiz assim:
ipfw add 10 divert 8669 tcp from me to any 1-1811,1813-65535 out via sis0
que dizer, tudo que sair do localhost pra fora, sai pelo link2 (adsl), menos
a porta 1812 que é do radius e responde a autenticação pelo link1
(dedicado).
dessa forma funcionou, e os servers dentro da dmz continuam saindo pelo
link1 na boa...
resolveu o problema. :)
qq coisa estamos aí !
[]´s
Gustavo
Luiz Gustavo S. Costa wrote:
>haaa.... agora que eu vi....
>será que são essas ?
>
>net.inet.ip.portrange.hifirst: 49152
>net.inet.ip.portrange.hilast: 65535
>
>
São essas sim !! :)
Tente lá e depois nos conte o resultado :D
[]s
Ricardo.
________________________________________________
Este email foi enviado por INTIME Mail (www.webmail.intime.com.br)
_______________________________________________________________
Sair da Lista: http://lists.fugspbr.org/listinfo.cgi
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
Mais detalhes sobre a lista de discussão freebsd